Tjenester
API-utvikling, backend og integrasjoner til appen
Appen på telefonen er halve produktet. Den andre halvparten er det ingen ser: serveren som lagrer dataene, API-et appen snakker med, innloggingen, push-varslene og koblingene til systemene bedriften allerede bruker. Når en app «henger» eller viser feil tall, er årsaken oftere der enn i selve appen. Vi tar API-utvikling og backend like alvorlig som skjermene, og bygger begge deler i samme prosjekt.
Vi utvikler backend i Node.js med TypeScript eller .NET, med PostgreSQL som database, og bruker Supabase eller Firebase der en enklere løsning holder. Alt kjører på deres egen konto i datasentre i Norge eller EØS. Denne siden forklarer hva vi bygger bak appen, hvordan vi velger teknologi, hvilke norske systemer vi kobler til, og hva det koster.
01
Dette bygger vi bak appen
- 01APIEt REST- eller GraphQL-API som appen, nettsiden og eventuelle partnere bruker for å hente og endre data. API-utvikling hos oss betyr at det dokumenteres med OpenAPI, slik at andre utviklere kan bygge mot det uten å spørre oss.
- 02Database og datamodellPostgreSQL som standard, med en datamodell som er tegnet før første tabell lages. Det er her feil er dyrest å rette senere.
- 03Autentisering og tilgangInnlogging med e-post og passord, Sign in with Apple og Google, eller BankID, ID-porten og Vipps Login, og roller som styrer hvem som får se og gjøre hva.
- 04Filer, push og bakgrunnsjobberLagring av bilder og dokumenter, push-varsler til iOS og Android, og jobber som kjører på faste tider: nattlig synkronisering mot regnskapssystemet, påminnelser før en avtale, rapporter hver mandag.
- 05AdminpanelEt web-dashboard der dere ser brukere, ordre og innhold, og retter ting selv uten å ringe oss. Det bygges som webapp på samme API som appen.
02
Supabase og Firebase, eller Node.js, .NET og PostgreSQL?
Vi anbefaler den teknologien for backend-utvikling som passer størrelsen på prosjektet, ikke den samme til alle.
| Supabase eller Firebase | Node.js/TypeScript eller .NET med PostgreSQL | |
|---|---|---|
| Passer for | MVP og enkle apper med innlogging, data og push | Bedriftsapper og plattformer med integrasjoner, roller og egen forretningslogikk |
| Tid til første versjon | Dager | Uker |
| Kostnad i drift | Lav ved lite trafikk, øker med bruk | Forutsigbar, dere betaler for servere dere styrer selv |
| Integrasjoner mot norske systemer | Mulig, men logikken må ligge i egne funksjoner | Naturlig hjemme i API-et |
| Hosting | Leverandørens EU-regioner | Deres konto i Azure Norway East, AWS Europe (Stockholm) eller tilsvarende |
| Når det bør byttes | Når forretningslogikken vokser eller dere trenger full kontroll på data | Sjelden; skaleres med mer kapasitet |
En app som starter på Supabase kan flyttes til egen backend senere. Vi bygger appen slik at den ikke vet hvilken av dem den snakker med, og bytter ut lagene bak stegvis. Mer om verktøyene under teknologi vi bruker.
03
Hosting i Norge eller EØS, på deres konto
Backend settes opp i datasentre innenfor EØS. Microsoft Azure har regionen Norway East i Norge, og AWS har regionen Europe (Stockholm) i Sverige; begge er vanlige valg for norske virksomheter. Dette er ikke bare et personvernspørsmål. Det gjør også at databehandleravtalen blir enkel, og at kunder i offentlig sektor og helse får svaret de trenger på hvor dataene ligger.
Kontoen hos skyleverandøren står i deres navn, fakturaen for hosting går til dere, og vi har tilgang som administrator så lenge dere vil. Bytter dere leverandør, mister dere ingenting. Hosting koster typisk 300–5 000 kr/mnd avhengig av trafikk.
04
Norske integrasjoner vi kobler appen til
Systemintegrasjon er ofte det som avgjør om en app blir brukt. Skal de ansatte føre timer i appen og så føre dem på nytt i regnskapssystemet, dør appen etter en måned. Dette er de norske systemene vi kobler apper til:
- Vipps MobilePay for betaling, abonnement, innlogging og QR, gjennom ePayment-, Recurring-, Login- og Webhooks-API-ene. Se Vipps-integrasjon.
- BankID og ID-porten for sikker innlogging, med ID-porten via Digdirs OIDC-integrasjon for offentlige tjenester. Se BankID- og ID-porten-innlogging.
- Altinn for skjema, meldinger og fullmakter mot det offentlige, gjennom Altinn 3-API-ene for apper, hendelser og autorisasjon.
- HelseID for helseapper som skal snakke med tjenester i Norsk helsenett, via NHNs utviklerportal. Se apper for helse.
- Fiken, Tripletex og PowerOffice for fakturaer, kunder, timer og bilag rett inn i regnskapet. Alle tre har åpne API-er for integrasjoner.
- Bring og Posten for fraktvalg, hentesteder, booking av sendinger og sporing, gjennom Brings API-er for kasse, booking og sporing.
- Entur for rutedata og holdeplasser i hele Norge, tilgjengelig gratis for apputviklere.
- Elhub for strømdata, som nettselskaper, strømleverandører og tjenesteleverandører utveksler gjennom plattformen.
Har dere et internt fagsystem, kassesystem eller CRM som ikke står på listen, går det som regel fint likevel, så lenge systemet har et API eller kan eksportere data. Det avklarer vi i appavklaringen, der vi også ber leverandøren om dokumentasjon og testtilgang før prisen settes. Vil dere forberede dere, har malen for kravspesifikasjon et eget avsnitt om integrasjoner.
05
Dokumentasjon og overlevering
Et API uten dokumentasjon er et API bare vi kan bruke, og det er ikke poenget med API-utvikling. Alle API-er vi lager dokumenteres i OpenAPI-format, med eksempler på kall og svar, og leveres sammen med en beskrivelse av datamodellen, driftsoppsettet og hvordan miljøene bygges opp fra bunnen. Kildekoden ligger i et repositorium dere eier, med automatiske tester, kodegjennomgang av all kode før den slås sammen, og en byggeprosess som kjører ved hver endring.
Sikkerhet er en del av grunnoppsettet, ikke et tillegg: kryptert trafikk, hemmeligheter utenfor koden, tilgangsstyring per rolle, logging av hvem som gjorde hva, og regelmessig skanning av avhengigheter. Hvordan vi jobber med dette, og hva GDPR krever av appen, er beskrevet under app-sikkerhet og personvern.
06
Hva koster API-utvikling og integrasjoner?
Backend er inkludert i alle apppakkene våre, fra backend med database og innlogging i MVP-pakken til backend med 1–2 integrasjoner i en bedriftsapp. Under er prisene for det som kommer i tillegg, alle eks. mva. og veiledende til vi har gjort en appavklaring.
Prisen på en integrasjon avhenger mest av hvor godt dokumentert systemet i den andre enden er, og hvor mye som skal synkroniseres begge veier. Se hele oversikten under priser på apputvikling, eller prøv appkalkulatoren.
07
Vanlige spørsmål om backend og API
Kan dere bygge backend til en app noen andre har laget?
Ja. Vi starter med å se på hva appen forventer av API-et i dag, og bygger eller erstatter backend uten at appen må skrives om. Ofte er dette aktuelt når en app ble laget på en tjeneste som er blitt dyr eller lagt ned. Overtakelse gjøres gjerne som del av vedlikehold og drift av app.
Hvor lagres dataene våre?
I datasentre i Norge eller EØS, på deres egen konto hos skyleverandøren, for eksempel Azure Norway East eller AWS Europe (Stockholm). Vi bruker ikke tjenester som flytter persondata ut av EØS uten at dere har bestemt det, og databehandleravtalen beskriver nøyaktig hvor alt ligger.
Kan andre systemer bruke API-et vårt senere?
Ja, det er noe av poenget med dokumentert API-utvikling. Nettsiden, et adminpanel, en partner eller en ny app kan bygge mot samme API. Vi setter opp API-nøkler og tilgangsstyring slik at dere bestemmer hvem som får bruke hva.
Hva om systemet vi vil integrere mot ikke har API?
Da finnes det som regel en nest beste løsning: eksport og import av filer på fast tidspunkt, en database vi kan lese fra, eller en e-postbasert utveksling. Det er mindre elegant, men fungerer ofte i årevis. Vi sier fra i appavklaringen om integrasjonen blir skjør, slik at dere kan vurdere å bytte system.
Trenger en enkel app egen backend?
Sjelden. En MVP klarer seg som regel med Supabase eller Firebase, som gir database, innlogging og fillagring uten egen server. Egen backend blir aktuelt når appen får forretningslogikk som skal deles mellom flere klienter, eller integrasjoner som må kjøre uavhengig av appen.
08
Relaterte tjenester
Neste steg
Få en vurdering av backend og integrasjoner
Beskriv hvilke systemer appen må snakke med, hvor mange brukere dere venter, og om dere har en app fra før. Vi svarer med en anbefaling om Supabase eller egen backend, hvilke integrasjoner som er enkle og hvilke som krever mer, og et prisspenn. Integrasjonsarbeid krever sjelden at vi sitter hos dere, så vi tar det like gjerne for bedrifter i Oslo og Stavanger som for kunder i Trondheim.
List opp systemene appen må snakke med, så sier vi hva integrasjonene innebærer og hva de koster – innen én virkedag. Be om tilbud. Se også priser på apputvikling.
Eller skriv til[email protected]
Kilder
- Microsoft, Azure-regioner (Norway East) – https://learn.microsoft.com/en-us/azure/reliability/regions-list
- AWS, regioner (Europe (Stockholm), eu-north-1) – https://docs.aws.amazon.com/global-infrastructure/latest/regions/aws-regions.html
- Vipps MobilePay, API-oversikt – https://developer.vippsmobilepay.com/docs/APIs/
- Digdir, ID-porten OIDC-integrasjon – https://docs.digdir.no/docs/idporten/oidc/oidc_guide_idporten
- Altinn 3 API – https://docs.altinn.studio/api/
- Norsk helsenett, utviklerportal (HelseID) – https://utviklerportal.nhn.no/
- Fiken API v2 – https://api.fiken.no/api/v2/docs/
- Tripletex, for utviklere – https://developer.tripletex.no/
- PowerOffice API – https://developer.poweroffice.net/
- Bring, API-er for utviklere – https://developer.bring.com/
- Entur, utviklerportal – https://developer.entur.org/
- Elhub – https://elhub.no/